gpt4 book ai didi

sql - 关于在数据库中保存密码的问题

转载 作者:行者123 更新时间:2023-12-04 23:48:13 26 4
gpt4 key购买 nike

我目前正在阅读有关PHP / MySQL的书。我主要对密码的哈希感兴趣。明文通过md5 / sha1或某些哈希函数转换为“乱码”,并存储在数据库中。好吧,我明白了。黑客即使可以访问数据库,仍然存在查找明文的问题。

我的问题(我希望这不是愚蠢的)是,在大多数(或所有人都想到的)具有用户密码的网站上,如果用户忘记了他/她的密码,则网络管理员会将其发送到用户的电子邮件中。好的,但是网络管理员如何拥有明文密码?

最佳答案

我认为我从未见过这样做的网站。通常,他们会给您发送一个链接,当您单击该链接时,它将重置密码并将您发送到必须输入新密码的页面。有些网站会向您发送一个临时密码,并敦促您进行更改。请注意,在两种情况下,网站都不需要原始明文。

如果我单击了密码重置链接并以明文形式发送了原始密码,那么我对该网站的评价将会非常低!

关于sql - 关于在数据库中保存密码的问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7025987/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com